Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mammaninelsond/react2p4im0nshell
टोहीभेद्यता स्कैनरशोषण फ्रेमवर्कपेलोड जनरेशनवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubmammaninelsond/react2p4im0nshell

React2P4IM0Nshell

💥एक्सटेंशन टूल उन्नत ऑडिट और RCE/सोर्स लीक/DoS शोषण (CVE-2025-55182/83/84) के लिए Next.js और React Server Components (RSC) वातावरण में सीधे आपके ब्राउज़र से + असुरक्षित प्रयोगशाला❌

रिपॉजिटरी देखेंवेबसाइट
38 महीने पहलेअभी तक समीक्षित नहीं
साझा करें
Gemini_Generated_Image_oyv0zmoyv0zmoyv0

React2P4IM0Nshell

💥Next.js और React Server Components (RSC) वातावरणों के लिए उन्नत RCE/Source Leak/DoS (CVE-2025-55182/83/84) ऑडिट और एक्सप्लॉइटेशन एक्सटेंशन टूल, जो सीधे आपके ब्राउज़र से संचालित होता है, और इसमें किसी भी रिवर्स शेल प्राप्त करने के लिए एक एम्बेडेड लिनक्स टर्मिनल शामिल है ❌

React2P4IM0Nshell 🛑 एक्सटेंशन टूल स्कैन और एक्सप्लॉइट (RCE/codeLeak/DoS अटैक) ☢ CVE-2025-55182/83/84 💥

photo_5037492744514898704_w

⚡ CMD_CENTER: मूल

👁️ निष्क्रिय पहचान

मैं चुपचाप DOM और HTTP हेडर का विश्लेषण करता हूँ। Next.js App Router आर्किटेक्चर की पहचान करने के लिए बिना WAF को सचेत किए window.__next_f और text/x-component जैसे हस्ताक्षरों का पता लगाता हूँ। 🕵️‍♂️

📡 सक्रिय जाँच (हैंडशेक)

मैं RSC हेडर के साथ एक नियंत्रित अनुरोध भेजता हूँ: 1। यदि सर्वर सीरियलाइज़्ड React Flight प्रोटोकॉल के साथ प्रतिक्रिया देता है, तो यह पुष्टि होती है कि एंडपॉइंट सर्वर घटकों की व्याख्या करता है। 🎯

photo_5037492744514898700_x

💀 एक्सप्लॉइटेशन मॉड्यूल (CVEs)

💥 CVE-2025-55182 (RCE)

डिसीरियलाइज़ेशन हमला। मैं एक मल्टीपार्ट JSON पेलोड इंजेक्ट करता हूँ जो बैकएंड पर child_process.execSync को निष्पादित करने के लिए मजबूर करता है, जिससे मैं id या ls जैसे मनमाने कमांड चला सकता हूँ। 💻

🔓 CVE-2025-55183 (Source Leak)

मैं सार्वजनिक JS चंक्स से Action IDs निकालता हूँ। अनुरोध में इस प्रकार हेरफेर करता हूँ कि सर्वर अपने स्वयं के कार्यों को "श्रृंखलित" करे, जिससे उसका स्रोत कोड और व्यावसायिक तर्क फ़िल्टर हो जाता है। 📝

🛑 CVE-2025-55184 (चक्रीय DoS)

मैं ($@1 -> $@0) जैसे वृत्ताकार प्रॉमिस संदर्भ भेजता हूँ। इससे सर्वर पर अनंत लूप उत्पन्न होता है। यदि अनुरोध टाइमआउट के कारण मर जाता है, तो भेद्यता की पुष्टि हो जाती है। ⏳

photo_5042010423045065508_w

🛠️ सामरिक उपकरण

💻 एम्बेडेड टर्मिनल (Alpine Linux)

मेमोरी में पूर्ण Alpine x86 वर्चुअल मशीन। WebSocket Relay के माध्यम से आपके ट्रैफ़िक को अनामित करता है। अपनी वास्तविक IP को उजागर किए बिना SSH कनेक्शन या टनल प्रबंधित करने के लिए एकदम सही। 🛡️

📋 पेलोड जनरेटर

रिवर्स शेल (Bash, Netcat, PowerShell) के लिए One-Liners के साथ त्वरित पहुँच मेनू। कॉपी करने के लिए क्लिक करें और टर्मिनल या RCE इनपुट में तैनात करने के लिए तैयार। 🚀

📡 RECON टैब: इंटेलिजेंस

🤖 Google Neural Uplink

मैं Google Search के साथ ग्राउंडिंग का उपयोग करके AI (Gemini) का उपयोग करता हूँ। आपके तकनीकी फ़िल्टर को उन्नत Dorks में अनुवादित करता हूँ ताकि वास्तविक और संवेदनशील लक्ष्यों को सेकंडों में खोजा और सूचीबद्ध किया जा सके। 🌐

🔭 Shodan मैनुअल लिंक

क्रॉस-वैलिडेशन के लिए सीधा उपयोग। वैश्विक बुनियादी ढाँचे में Next.js घटकों के जोखिम की पुष्टि करने के लिए Shodan पर पूर्व-फ़िल्टर्ड खोजें खोलता हूँ। 🌍

⚠️ नैतिक अस्वीकरण

यह उपकरण सुरक्षा अनुसंधान और अधिकृत प्रयोगशालाओं के लिए एक अवधारणा प्रमाण (POC) है। इसके दुरुपयोग के लिए मैं उत्तरदायी नहीं हूँ। 🛡️

P4IM0N द्वारा विकसित

🛠️ स्थापना और उपयोग गाइड (Chrome एक्सटेंशन) उपकरण का नैतिक रूप से उपयोग शुरू करने के लिए, अपने Google Chrome ब्राउज़र में एक्सटेंशन लोड करने और प्रयोगशाला वातावरण तैयार करने के लिए इन सरल चरणों का पालन करें।

  1. 🌐 संवेदनशील प्रयोगशाला की तैयारी एक्सटेंशन लोड करने से पहले, आपको अभ्यास के लिए संवेदनशील वातावरण स्थापित करना होगा:

ZIP फ़ाइल का पता लगाएँ: इस रिपॉजिटरी की रूट में, आपको laboratorio-vulnerable.zip नामक एक फ़ाइल मिलेगी।

निकालना: इस ZIP फ़ाइल को आपके द्वारा डाउनलोड की गई रिपॉजिटरी फ़ोल्डर से बाहर ले जाना अनिवार्य है।

⚠️ ध्यान दें! laboratorio-vulnerable.zip फ़ाइल को एक सुरक्षित और अलग स्थान पर निकालें। इस फ़ाइल में तैनाती के लिए तैयार संवेदनशील सर्वर कोड है।

तैनाती (VPS/स्थानीय वातावरण):

निकाली गई सामग्री (laboratorio-vulnerable) को अपने VPS (वर्चुअल प्राइवेट सर्वर) या स्थानीय परीक्षण वातावरण (जैसे वर्चुअल मशीन) पर अपलोड करें।

संवेदनशील सर्वर प्रारंभ करने के लिए deploy.sh स्क्रिप्ट (या आपके सिस्टम के समतुल्य) चलाएँ।

उद्देश्य: यह कदम सुनिश्चित करता है कि आपके पास नैतिक रूप से एक्सप्लॉइट का अभ्यास करने के लिए एक वैध और नियंत्रित लक्ष्य है।

  1. 🛡️ Chrome में एक्सटेंशन लोड करना एक बार जब आप प्रयोगशाला तैनात और सुलभ कर लें, तो Chrome एक्सटेंशन लोड करें:

Chrome का एक्सटेंशन प्रबंधक खोलें:

एड्रेस बार में टाइप करें: chrome://extensions

"डेवलपर मोड" सक्रिय करें:

ऊपरी दाएँ कोने में स्विच ढूँढें और सुनिश्चित करें कि यह चालू है (बटन नीला/सक्रिय होना चाहिए)।

एक्सटेंशन लोड करें:

"अनपैक्ड एक्सटेंशन लोड करें" (Load unpacked) बटन पर क्लिक करें।

फ़ोल्डर चुनें:

आपके द्वारा डाउनलोड की गई इस रिपॉजिटरी की मुख्य फ़ोल्डर पर जाएँ।

एक्सटेंशन फ़ाइलों वाली उपफ़ोल्डर चुनें (आमतौर पर extension, chrome-extension, या इसी तरह का नाम)।

"फ़ोल्डर चुनें" पर क्लिक करें।

तैयार!

एक्सटेंशन आपकी सूची में दिखाई देगा और इसका आइकन Chrome टूलबार में दिखाई देना चाहिए।

अब आप अपने स्वयं के प्रयोगशाला में जिम्मेदारीपूर्वक भेद्यताओं को स्कैन और परीक्षण करने के लिए अपने एक्सटेंशन का उपयोग कर सकते हैं! 🧠💻

टूल डाउनलोड करें
React2P4IM0Nshell — 💥एक्सटेंशन टूल उन्नत ऑडिट और RCE/सोर्स लीक/DoS शोषण (CVE-2025-55182/83/84) के लिए Next.js और React Server Components (RSC) वातावरण में सीधे आपके ब्राउज़र से + असुरक्षित प्रयोगशाला❌ | Kitploit